MongoBleed Burp 扩展
用于检测 CVE-2025-14847(MongoBleed)的 Burp Suite 扩展,通过专用 UI 选项卡进行手动泄漏测试。
仓库:https://github.com/j0lt-github/mongobleedburp
当前版本:1.1.0
功能
- 手动测试 UI 选项卡,支持主机/端口以及最小/最大偏移量
- 临时文件泄漏捕获,用于处理大量输出
- 十六进制 + ASCII 以及 文本视图,用于检查泄漏内容
- 关键词高亮,标记常见的机密模式
- 下载输出 按钮,将结果导出为
.txt 文件
创建者:j0lt
环境要求
- Burp Suite(专业版或社区版)
- JDK 8+
构建
- 构建 JAR 文件(Gradle 会自动从 Maven Central 获取 Burp API):
gradle jar
输出的 JAR 位于 build/libs/mongobleed-burp-<version>.jar(此版本为:mongobleed-burp-1.1.0.jar)。
在 Burp 中加载
- Burp → Extensions → Add
- 类型:Java
- 选择
build/libs/mongobleed-burp-1.1.0.jar
使用
手动测试
- 设置 主机、端口 和偏移量范围
- 点击 运行扫描
- 在 结果 表格以及 十六进制/文本 视图中查看泄漏内容
- 使用 下载输出 将
.txt 报告保存到任意位置
输出生命周期:
- 扫描输出写入临时文件(不保存在堆内存中)
- 新扫描会轮转至新临时文件并删除上一文件
- 卸载/重新加载或关闭 Burp 时,将删除临时输出文件
免责声明
仅限授权安全测试使用。